Riesgos del uso de IA en el trabajo
La plantilla "Riesgos del uso de IA en el trabajo" evalúa cómo perciben y experimentan los empleados los inconvenientes de usar herramientas de IA en tareas laborales. Combina la probabilidad percibida de riesgos concretos con los incidentes reales que ya han vivido, los datos que se niegan a compartir y las salvaguardas que aplican. Úsala para construir una imagen realista del riesgo y priorizar los controles que importan.
Qué mide la encuesta «Riesgos del uso de IA en el trabajo»
La encuesta capta la frecuencia de uso de IA, si los encuestados ya han enfrentado un riesgo o problema, y qué situaciones concretas encontraron — errores factuales, decisiones erróneas guiadas por la IA, envío accidental de datos internos, resultados difíciles de verificar, exposición a derechos de autor/licencias, redacción inapropiada o dudas sobre si el uso de IA estaba permitido. Un control deslizante de riesgo percibido y una matriz de probabilidad valoran amenazas como fuga de datos confidenciales, compartir datos personales, errores que afectan al trabajo, malinterpretación del contexto, violaciones de derechos de autor, incumplimiento y riesgo reputacional. También mapea los datos que la gente deja fuera de los prompts (datos personales de clientes y empleados, contraseñas/tokens, archivos restringidos, métricas financieras, contratos, código interno, planes y estrategias), las acciones de reducción de riesgo (anonimizar, usar herramientas aprobadas, verificar hechos, pedir la justificación, evitar tareas críticas) y qué medidas ayudarían más.
Para quién es la plantilla «Riesgos del uso de IA en el trabajo»
Encaja con equipos de seguridad, riesgo, compliance y protección de datos que construyen un registro de riesgos de IA, con responsables de TI que definen herramientas y controles aprobados, y con managers que deciden dónde es seguro usar IA. Las organizaciones que preparan un marco de gobernanza de IA, o que investigan incidentes tras una adopción temprana, obtienen evidencia del riesgo percibido y vivido en una sola encuesta.
Cómo adaptar la plantilla a tus necesidades
Alinea las listas de riesgos y datos con tu modelo de amenazas — añade preocupaciones sectoriales (datos regulados, secretos comerciales) o elimina los ítems de código para equipos no técnicos. Añade ramificación para que quien reporte un incidente real reciba una pregunta abierta describiendo lo ocurrido, y desvía a los no usuarios directamente más allá del bloque de salvaguardas. Puedes convertir la matriz de probabilidad en tu propia taxonomía de riesgos, ajustar la lista de controles a lo que puedas exigir técnicamente o añadir una pregunta de severidad junto a la probabilidad.
Preguntas y opciones de respuesta
Opciones de respuesta:
— A diario
— Varias veces por semana
— Aproximadamente una vez por semana
— Con menos frecuencia
— No utilizo IA
Opciones de respuesta:
— La respuesta contenía errores factuales o datos inventados
— El resultado de la IA llevó a una decisión/acción incorrecta
— El prompt incluyó accidentalmente datos internos que no debían compartirse
— Fue difícil verificar la corrección del resultado
— La IA utilizó materiales que pueden generar riesgos de derechos de autor/licencias
— La respuesta contenía formulaciones inapropiadas para el contexto laboral
— No estaba claro si estaba permitido usar IA para esa tarea
Opciones de respuesta:
— Fuga de información confidencial
— Envío de datos personales a la IA
— Errores/inexactitudes que afectan el resultado del trabajo
— Interpretación incorrecta del contexto o los requisitos
— Incumplimiento de derechos de autor/licencias al usar resultados
— Incumplimiento de reglas internas/requisitos regulatorios
— Riesgo reputacional por formulaciones incorrectas
Opciones de respuesta:
— Datos personales de clientes
— Datos personales de empleados
— Contraseñas, tokens, claves de acceso
— Documentos y archivos internos con acceso restringido
— Datos e indicadores financieros no destinados a difundirse
— Información sobre clientes/contratos/condiciones
— Código o fragmentos de código de repositorios internos
— Planes, estrategias, decisiones no públicas
Opciones de respuesta:
— Elimino/anonimizo datos sensibles antes del prompt
— Uso solo herramientas/cuentas aprobadas por la empresa
— Verifico hechos, cifras y enlaces clave antes de usar el resultado
— Pido a la IA que muestre pasos/justificación del resultado
— Comparo el resultado con fuentes/documentos internos
— No uso IA para tareas de alta criticidad
— Guardo el resultado solo en ubicaciones permitidas
— Consulto el uso de IA con mi responsable/equipo de seguridad si tengo dudas
Opciones de respuesta:
— Reglas cortas de “qué se puede/qué no se puede” con ejemplos
— Avisos y advertencias integrados al introducir el prompt
— Lista de herramientas y escenarios aprobados
— Plantillas de prompts para tareas típicas seguras
— Canal rápido de consulta (chat/formulario) para casos dudosos
— Formación breve y regular (10–15 minutos)
— Controles técnicos (enmascarado de datos, bloqueo de pegados sensibles)